Fenetres de pub intempestive ( Netcrawl ads)

Résolu/Fermé
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014 - 5 juil. 2014 à 00:34
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014 - 5 juil. 2014 à 18:33
Bonjour,
Je suis infecté par le méchant Netcrawl ads....

J ai tout essayé pour ne pas vous déranger (j ai avast et ait tenté de nettoyer les navigateurs puis une analyse complète mais rien à faire, meme ici meme il est encore là à me suivre partout et à me ralentir considérablement internet.

Pouvez vous me donner la procédure à suivre pour en finir avec le méchant bonhomme ?

Par avance merci beaucoup à l'ame sympathique qui par son geste m accomagnera hors de cet enfer !
A voir également:

18 réponses

Utilisateur anonyme
5 juil. 2014 à 00:42
Salut,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 01:09
aie, j essaye de télécharger zhp diag mais il me dit echec, erreur lors du téléchargement ...
n y a t il pas un autre lien ? ou facon ?

POur info j ai téléchargé adwcleaner et scanner et supprimer et redémarer avec le rapport suivant :

# AdwCleaner v3.214 - Rapport créé le 05/07/2014 à 00:42:14
# Mis à jour le 29/06/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : jeremie - JEREMZZ
# Exécuté depuis : C:\Users\jeremie\Downloads\adwcleaner_3.214.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update NetCrawl
[#] Service Supprimé : Util NetCrawl

***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\Program Files (x86)\NetCrawl
Dossier Supprimé : C:\Program Files (x86)\WSE Rocket
Dossier Supprimé : C:\Users\jeremie\AppData\Local\Temp\NetCrawl
Dossier Supprimé : C:\Users\jeremie\AppData\Roaming\RocketUpdater
Fichier Supprimé : C:\Users\jeremie\AppData\Roaming\Mozilla\Firefox\Profiles\rydrya3x.default\searchplugins\WSE Rocket.xml
Fichier Supprimé : C:\Users\jeremie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\jeremie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\NetCrawl
Clé Supprimée : HKCU\Software\WSE Rocket
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\NetCrawl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE Rocket
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetCrawl

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16921


-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\jeremie\AppData\Roaming\Mozilla\Firefox\Profiles\rydrya3x.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\jeremie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://rocket-find.com/?f=7&a=rckt_tele_14_27_ch&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtDtA0E0DyDyE0DzzyC0A0AtN0D0Tzu0SzytCyDtN1L2XzutBtFtBtCtFtCtCtFtCtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDzzzz0C0CtByEtBtG0FtBtDtAtGzytCtCzztG0FyCzztDtGtC0F0A0D0EtC0EtD0B0B0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAzytD0FyBzz0F0BtGyB0FtC0EtG0Dzy0ByEtG0AtD0A0BtGtB0B0F0DyE0BzzzyyEyCyC0A2Q&cr=1748972654&ir=

*************************

AdwCleaner[R0].txt - [3670 octets] - [05/07/2014 00:37:53]
AdwCleaner[S0].txt - [3356 octets] - [05/07/2014 00:42:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3416 octets] ##########
0
Utilisateur anonyme
5 juil. 2014 à 01:11
Re,

On fera autrement après cet outil ;)

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 11:38
Bonjour et encore merci.

Apres plusieurs heures de travail et un redémarage , le logiciel a fini de tourner. Mais au redémarrage je n'ai pas vu apparaitre de rapport.

Que dois je faire pour pouvoir vous le fournir ?

Par avance merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 11:42
en fait je pense avoir trouvé le rapport sur mon burreau , je l'ai donc mis dans ce lien : http://cjoint.com/14ju/DGflO4HOrsa.htm

comme convenu.

Merci
0
Utilisateur anonyme
5 juil. 2014 à 14:37
Re,

OK,

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 16:12
Bonjour ,

J'ai fait tout ça ,

Voici les liens des rapports : https://www.cjoint.com/?DGfqkrH1nli et https://www.cjoint.com/?DGfqjn35Drp

J 'attends la suite ( et pour l instant disparu sur chrome ) . Merci encore ..
0
Utilisateur anonyme
5 juil. 2014 à 16:24
Re,


Désinstalle => Search & Destroy 2 programme inutile et dépassé


Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :



start
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_tele_14_27_ch&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtDtA0E0DyDyE0DzzyC0A0AtN0D0Tzu0SzytCyDtN1L2XzutBtFtBtCtFtCtCtFtCtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDzzzz0C0CtByEtBtG0FtBtDtAtGzytCtCzztG0FyCzztDtGtC0F0A0D0EtC0EtD0B0B0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAzytD0FyBzz0F0BtGyB0FtC0EtG0Dzy0ByEtG0AtD0A0BtGtB0B0F0DyE0BzzzyyEyCyC0A2Q&cr=1748972654&ir=
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_tele_14_27_ch&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtDtA0E0DyDyE0DzzyC0A0AtN0D0Tzu0SzytCyDtN1L2XzutBtFtBtCtFtCtCtFtCtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDzzzz0C0CtByEtBtG0FtBtDtAtGzytCtCzztG0FyCzztDtGtC0F0A0D0EtC0EtD0B0B0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAzytD0FyBzz0F0BtGyB0FtC0EtG0Dzy0ByEtG0AtD0A0BtGtB0B0F0DyE0BzzzyyEyCyC0A2Q&cr=1748972654&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_tele_14_27_ch&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtDtA0E0DyDyE0DzzyC0A0AtN0D0Tzu0SzytCyDtN1L2XzutBtFtBtCtFtCtCtFtCtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDzzzz0C0CtByEtBtG0FtBtDtAtGzytCtCzztG0FyCzztDtGtC0F0A0D0EtC0EtD0B0B0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAzytD0FyBzz0F0BtGyB0FtC0EtG0Dzy0ByEtG0AtD0A0BtGtB0B0F0DyE0BzzzyyEyCyC0A2Q&cr=1748972654&ir=
BHO-x32: No Name - {769a91da-209f-47fe-88b9-b0321b0982c8} - No File
2014-07-03 22:42 - 2014-07-05 15:42 - 00000316 _____ () C:\Windows\Tasks\Rocket Updater.job
2014-07-03 22:42 - 2014-07-03 22:42 - 00002654 _____ () C:\Windows\System32\Tasks\Rocket Updater
2014-07-04 14:54 - 2013-04-26 01:18 - 00000000 ____D () C:\ProgramData\McAfee
2014-07-03 22:42 - 2014-07-03 22:42 - 00002654 _____ () C:\Windows\System32\Tasks\Rocket Updater
Task: {32C2F930-E1D8-484D-8E34-EB4216094F93} - System32\Tasks\Rocket Updater => C:\Users\jeremie\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\jeremie\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE
end



Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Fix

Note : Patiente le temps de la suppression

Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 17:22
Merci ,

Voici le lien : http://cjoint.com/14ju/DGfrv1nB9Pf.htm
0
Utilisateur anonyme
5 juil. 2014 à 17:25
Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte

+
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 18:05
Re,

Je pense que c'est fait , mais les boutons sur malware sont pas exactement ce que tu me dis (ou j ai pas vu ) .

J'ai fait un scan (je sais pas si c est bien ca qu'il fallait faire). j ai mis les méchants en quarantaine (mais je les ai pas "delete " je le fais ? ) .

j ai un rapport de scan , que voici : https://www.cjoint.com/c/DGfsbUFaGKl

et j ai un rapport de protection , que voici : http://cjoint.com/14ju/DGfseHQlRSo.htm

Encore mille mercis ...
0
Utilisateur anonyme
5 juil. 2014 à 18:07
Re,

As tu encore des soucis ?

+
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 18:12
Non plus aucun ! merci .

1- est ce la peine que je garde Avast gratuit en plus du maleware et des autres que j'ai installé avec toi ?

2- Il se trouve qu'accessoirement je suis chasseur de tête en sécurité informatique .... t'es en poste ? On pourrait peut etre garder contact pour que je puisse te proposer des opportunités intéressantes pour toi ?

Je te donne mon mail / linkedin en privé si intéressé.

Quoi qu'il en soit , Merci beaucoup !!!!
0
Utilisateur anonyme
5 juil. 2014 à 18:14
Re,

Tu peux conserver AVAST et Malwarebytes et faire des scan au moins une fois par mois :)

On finalise alors :)

- Télécharge SFTGCl (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
___________________________________________________________

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

+
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 18:25
voici le premier rapport : https://www.cjoint.com/?DGfssIaWSQj

et le 2e : http://cjoint.com/14ju/DGfszt6DURT.htm
0
Utilisateur anonyme
5 juil. 2014 à 18:27
Re,

Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

- N'oublies pas de mettre à jour java:

- Mettre à jour la console java


- N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

=> Adobe Flash Player pour Firefox

=> Adobe Flash Player pour Inrernet Explorer


- N'oublies pas de mettre à jour adobe reader

=> Adobe reader


==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

N'oublies pas aussi de maintenir Windows à jour via Windows update

N'oublies pas de défragmenter de temps en temps ton disque dur:

Avec par exemple Deffagler ou disk-defrag


Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements


- Internet Explorer:

- Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

=> Pour télécharger WOT pour "Internet Explorer"

=> Pour simple adblock

=> Pour AdBlockPlus

- Chrome:

=> Pour télécharger WOT pour "Chrome"

=> Pour télécharger Adblock pour "Chrome"


- Firefox:

=> Wot pour firefox

=> Adblock Plus firefox


- Fais attention à ce que tu télécharges où et comment

Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

=> A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

=> A lire Fausses mises à jours - Comment les éviter

=> A lire Logiciel Potentiellement Indésirable - Comment se protéger !

=> A lire Les toolbars ... un cauchemar !


- Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

Sois prudent et bon surf! ;)

++
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 18:31
Merci beaucoup !
0
chessgamer Messages postés 22 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 5 juillet 2014
5 juil. 2014 à 18:33
MERCI BEAUCOUP !!!!!!
0